Смекни!
smekni.com

Обеспечение безопасности системы и защита данных в Windows 2003 (стр. 12 из 15)

Новые возможности и усовершенствования

Windows Server 2003 включает интегрированный набор функций управления хранилищами, обеспечивающий снижение затрат и повышение доступности.

Возможность Описание
Управление хранилищами различных поставщиков — виртуальная дисковая служба (VDS) Виртуальная дисковая служба (VDS) обеспечивает возможность взаимодействия между устройствами хранения различных поставщиков в системе Windows. Служба VDS включает прикладные программные интерфейсы для устройств хранения данных и программ управления этими устройствами. Администраторы могут вести поиск устройств хранения различных поставщиков и настраивать их с помощью единого интерфейса. Если не использовать VDS, управление устройствами хранения каждого из поставщиков придется осуществлять через их фирменные интерфейсы, что приведет к ненужному увеличению трудозатрат.
Управление данными — служба теневого копирования тома Служба теневого копирования тома (VSS) предоставляет инфраструктуру для создания копий одного или нескольких томов через определенные промежутки времени. Эта служба используется для управления данными в различного рода хранилищах (от дисков прямого подключения до сетей областей хранения) и взаимодействует с бизнес-приложениями, программами резервного копирования и оборудованием для хранения данных, обеспечивая управление данными в контексте приложений. Решения с поддержкой службы теневого копирования томов обеспечивают более качественное создание теневых копий по сравнению с другими технологиями благодаря возможности интеграции с бизнес-приложениями и координирования действий с устройствами хранения. Это обеспечивает надежное восстановление и анализ данных при минимальных потерях производительности. Кроме того, функция восстановления из теневой копии позволяет пользователям клиентских компьютеров под управлением Windows просматривать и восстанавливать предыдущие версии файлов без вмешательства ИТ-специалистов, что обеспечивает большую производительность труда при меньших затратах.
Защита данных — шифрованная файловая система (EFS) Шифрованная файловая система (EFS) — это технология, используемая для хранения шифрованных файлов в томах NTFS. Обращаться с шифрованными файлами и папками так же просто, как и с любыми другими: для авторизованных пользователей доступ является прозрачным, а для всех остальных эти файлы и папки недоступны.EFS особенно актуальна для мобильных пользователей, компьютеры которых с большей долей вероятности могут быть потеряны или украдены. Если человек, не имеющий пароля, попытается открыть зашифрованные файлы или папки, ему не удастся этого сделать, даже получив физический доступ к компьютеру.К числу усовершенствований файловой системы EFS в Windows Server 2003 относятся возможности предоставления другим пользователям доступа к шифрованным файлам, шифрования автономных файлов и хранения шифрованных файлов в веб-папках.
Защита данных — автоматическое восстановление системы Автоматическое восстановление системы (ASR) обеспечивает восстановление серверов на аппаратном уровне и согласованное восстановление данных на серверах, включая "состояние системы" и информацию о конфигурации оборудования. В режиме восстановления ASR гарантирует возвращение сервера в исходное состояние в случае серьезного сбоя.Приложение для резервного копирования, входящее в состав Windows, можно легко настроить для использования ASR при восстановлении системы. В сочетании со службами удаленной установки (RIS) ASR обеспечивает эффективный способ автоматизации полного восстановления системы по сети без вмешательства пользователя.
Доступность — многомаршрутный ввод-вывод Технология многомаршрутного ввода-вывода (MPIO) — это функция обеспечения высокой доступности, которая организует передачу данных от ведущего узла к внешнему устройству хранения по нескольким путям. Хотя MPIO не является элементом операционной системы, пакет MPIO Driver Development Kit (DDK) позволяет производителям устройств хранения создавать совместимые решения для многомаршрутной передачи данных. Поддерживается до 32 путей. Балансировка нагрузки является дополнительным преимуществом, повышающим производительность.
Резервное копирование открытых файлов Программа резервного копирования, поставляемая в составе ОС Windows Server 2003, теперь поддерживает функцию резервного копирования открытых файлов. В ОС Windows 2000 перед началом резервного копирования необходимо было закрывать все копируемые файлы. Теперь при резервном копировании используются теневые копии, что позволяет копировать открытые пользователями файлы.
Усовершенствованная программа проверки дисков В Windows Server 2003 производительность программы проверки дисков (CHKDSK.exe) на 20—38 процентов выше, чем у версии, входящей в состав Windows 2000.В эту программу, проверяющую тома Windows (файловые системы FAT и NTFS) на наличие ошибок, были внесены усовершенствования, касающиеся надежности и обработки ошибок. Благодаря им программа запускается только при возникновении серьезных ошибок или когда пользователь явным образом запускает ее из командной строки. Программа CHKDSK, входящая в состав Windows Server 2003, будет также доступна и для Windows 2000 Server.
Поддержка сетей областей хранения В операционной системе Windows Server 2003 значительно упростилось использование сетей областей хранения (SAN). Администраторы могут контролировать подключение томов с помощью средства настройки, поддерживающего работу с SAN, благодаря чему тома защищаются от непреднамеренного доступа. Улучшенная поддержка волоконно-оптических SAN и более совершенное взаимодействие с адаптером главной шины SAN также упрощают администрирование. При условии поддержки соответствующих функций производителями возможности загрузки из SAN Windows Server 2003 значительно расширяются.
Программа DISKPART Программа DISKPART.exe по своей функциональности идентична оснастке "Диспетчер дисков" консоли управления, но работает из командной строки.Кроме того, DISKPART позволяет администраторам хранилищ наращивать базовые диски (тип дисков, используемый службой кластеров) по мере необходимости.
Усовершенствования в распределенной файловой системе (DFS) Распределенная файловая система (DFS) облегчает поиск данных в сети и управление ими. DFS обеспечивает унифицированное управление распределенными серверами и доступ к ним по всему предприятию. DFS объединяет файлы на разных компьютерах, в результате чего они представляются существующими в одном "пространстве имен", что позволяет создать иерархическое представление множества файловых серверов и общих файловых ресурсов в сети.В Windows Server 2003 Enterprise Edition и Windows Server Datacenter Edition возможности DFS были расширены за счет возможности иметь несколько корневых каталогов на одном сервере. Это усовершенствование дает возможность размещать на одном сервере несколько корней DFS, снижая таким образом затраты на оборудование и администрирование нескольких пространств имен, в том числе реплицируемых. Кроме того, с помощью службы Active Directory общие ресурсы DFS могут быть опубликованы в виде томов, а права администрирования могут быть делегированы. К прочим усовершенствованиям в DFS относятся более надежная балансировка нагрузки, улучшенная репликация файлов между узлами и серверами DFS, а также выбор ближайшего узла для пользователей, обращающихся к сети. Функция выбора ближайшего узла автоматически направляет пользователей на ближайший узел, где имеются необходимые им данные.

Новые и усовершенствованные возможности управления хранилищами повышают управляемость, надежность и доступность системы Windows Server 2003. Более эффективные процессы резервного копирования и восстановления в сочетании с разумными методами эксплуатации обеспечивают снижение совокупной стоимости владения и рост коэффициента окупаемости инвестиций.